Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
dpi:dpi_components:platform:dpi_install:start [2023/03/13 15:43] – edrudichgmailcom | dpi:dpi_components:platform:dpi_install:start [2023/09/04 09:47] (текущий) – удалено elena.krasnobryzh | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | ====== 2 Установка ОС VEOS====== | ||
- | {{indexmenu_n> | ||
- | ===== Переход с ОС CentOS 8.x на VEOS 8.x===== | ||
- | <note important> | ||
- | **Переход на новую редакцию ОС планируется в виде штатного обновления (без переустановки), | ||
- | Переход на версию VEOS 8.6 (VAS Experts OS) будет происходить поэтапно: | ||
- | - **январь 2021** - Переключение на репозиторий VAS Experts по окончании выпуска патчей для CentOS 8.5, не потребует переустановки текущих пакетов CentOS | ||
- | - **[[https:// | ||
- | - Создание дистрибутива для начальной установки ОС - **апрель 2023 г.,** а пока начальная установка производится из установочного диска CentOS 8.5 и последующего переключения репозитория | ||
- | |||
- | Если вы получили от нас уже готовую систему, | ||
- | В противном случае вам необходимо самостоятельно установить на ваш сервер операционную систему VEOS 8 и предоставить нам удаленный доступ по SSH и права root для проведения работ по установке и начальной настройке платформы. | ||
- | После завершения работ удаленный доступ можно закрыть. | ||
- | |||
- | ===== 2.1 Подготовка сервера и установка ОС CentOS 8.x ===== | ||
- | - Перед монтированием сервера в стойку убедитесь, | ||
- | - Установите последнюю версию CentOS 8.x, воспользовавшись ссылкой: | ||
- | * При разметке диска: | ||
- | < | ||
- | остальное пространство можно отдать для директории /var | ||
- | swap раздел СКАТ не использует, | ||
- | * Отключите Hyper-threading в BIOS | ||
- | |||
- | ===== 2.2 Предварительная настройка ОС CentOS 8.x ===== | ||
- | |||
- | - Создайте пользователя **vasexpertsmnt**: | ||
- | - Задайте **сложный** пароль для пользователя **vasexpertsmnt**: | ||
- | - Сохраните пароль для **vasexpertsmnt**. | ||
- | - Установите разрешение пользователям группы wheel на использование всех команд от имени всех пользователей, | ||
- | - Для предоставления удаленного доступа по SSH и установления ограничений на допустимые IP адреса из списка:< | ||
- | < | ||
- | iptables -A INPUT -m conntrack --ctstate RELATED, | ||
- | iptables -A INPUT -p tcp -s 45.151.108.0/ | ||
- | iptables -A INPUT -p tcp -s 94.140.198.64/ | ||
- | iptables -A INPUT -p tcp -s 78.140.234.98 -m tcp --dport 22 -j ACCEPT | ||
- | iptables -A INPUT -p tcp -s 193.218.143.187 -m tcp --dport 22 -j ACCEPT | ||
- | iptables -A INPUT -p tcp -s 93.100.47.212 -m tcp --dport 22 -j ACCEPT | ||
- | iptables -A INPUT -p tcp -s 93.100.73.160 -m tcp --dport 22 -j ACCEPT | ||
- | iptables -A INPUT -p tcp -s 77.247.170.134 -m tcp --dport 22 -j ACCEPT | ||
- | iptables -A INPUT -p tcp -s 91.197.172.2 -m tcp --dport 22 -j ACCEPT | ||
- | iptables -A INPUT -p tcp -s 46.243.181.242 -m tcp --dport 22 -j ACCEPT | ||
- | iptables -A INPUT -p tcp -s 93.159.236.11 -m tcp --dport 22 -j ACCEPT | ||
- | iptables -A INPUT -p tcp --dport 22 -j DROP | ||
- | service iptables save | ||
- | </ | ||
- | |||
- | Если вы используете firewalld: | ||
- | < | ||
- | firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
- | firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
- | firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
- | firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
- | firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
- | firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
- | firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
- | firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
- | firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
- | firewall-cmd --permanent --zone=public --add-rich-rule=' | ||
- | firewall-cmd --reload | ||
- | firewall-cmd --zone=public --remove-service=ssh --permanent | ||
- | </ | ||
- | **!Сохраните свои настройки, | ||
- | \\ | ||
- | |||
- | Убедившись в том что удаленный доступ по SSH обеспечен, | ||
- | |||
- | |||
- | < | ||
- | Начальная установка платформы DPI осуществляется инженерами [[dpi: | ||
- | или ее партнеров. | ||
- | </ | ||
- | <note warning> | ||
- | Не обновляйте ядро операционной системы пока не активирована система [[dpi: | ||
- | это может привести к отказу драйвера сетевой карты (([[dpi: | ||
- | </ | ||
- | |||
- | <note tip> |